Lista de verificación de seguridad
Para alcanzar el máximo nivel de seguridad, debe seguir las siguientes directrices.
No dude en consultar el Refuerzo de la seguridad de Devolutions Server para conocer más medidas de seguridad.
Estas recomendaciones son válidas SOLO si la instancia de Devolutions Server está alojada EXCLUSIVAMENTE en una intranet. Debe contar con una persona con conocimientos de seguridad en Internet para alojar de forma segura cualquier aplicación en Internet. Debe proteger el sitio frente a ataques de denegación de servicio mediante un dispositivo o un módulo de seguridad externo a Devolutions Server.
General
Utilice exclusivamente la autenticación de Windows.
Asegúrese de que toda la comunicación LDAP utilice LDAP sobre SSL.
SQL Server
Habilite únicamente el modo de autenticación de Windows.
Cree una cuenta de dominio que se utilizará para crear la base de datos (VaultDBOwner), así como otra cuenta que utilizará el servidor web para conectarse a la base de datos (VaultDBRunner). Esta última debe tener únicamente el conjunto mínimo de permisos para realizar sus tareas.
Comuníquese ÚNICAMENTE a través de una conexión cifrada; consulte Cifrado de las conexiones a SQL Server.
Servidor web
Configure el grupo de aplicaciones para que utilice credenciales de dominio. Esta cuenta se añadirá a SQL Server como inicio de sesión y se le concederán únicamente los permisos necesarios (VaultDBRunner).
Sirva el contenido a través de SSL (https). Consulte Configurar SSL.
Última actualización
¿Te fue útil?